Configurazione di un modello di certificato per Entrust
Completare la configurazione del modello di certificato Entrust.
Procedura
- Dal Cloud Extender ® Configuration Tool, vai alla finestra Modelli certificati .
- Fare clic su Aggiungi nuovo modello > Crea nuovo modello > Certificato di dispositivo. Viene visualizzata la finestra Configurazione modello .
- Fornite le seguenti informazioni per il modello.
Opzione Descrizione Nome modello Il nome del tuo modello Entrust. Il nome del modello viene visualizzato nelle politiche MaaS360® sotto varie sezioni di configurazione che utilizzano certificati di identità. Immettere Utilizzare il tipo Entrust per l'integrazione Entrust CA. URL servizio web Entrust L' URL del servizio web della CA Entrust. Amministratore Username & Password Le credenziali dell'amministratore di Entrust CA. Nome gruppo Il nome del gruppo che emette tutti i certificati utente per Entrust. - Fare clic su Continua.Il Cloud Extender effettua una chiamata al servizio web all'Entrust CA e riceve un elenco di ID digitali definiti.
- Dalla lista, scegliere l'ID digitale.I valori per l'ID digitale popolano automaticamente il formato RDN.
- Sostituire %REPLACE% con le variabili supportate per il Nome oggetto del certificato per ciascuno dei valori RDN. Il modello supporta uno dei seguenti parametri dinamici.
Nome del parametro Descrizione %udid% L'UDID del dispositivo. %csn% L'ID periferica MaaS360 . %uname% Il nome utente del proprietario del dispositivo. %domain% Il dominio dell'utente. %email% L'indirizzo email per l'utente. %imei% Il numero IMEI del dispositivo. %model% Il modello del dispositivo. %sim% Il numero di SIM del dispositivo. %phnumber% Il numero di telefono del dispositivo. Modulo Richiede visibilità utente %ou% Unità organizzativa Modulo Richiede visibilità utente %cn% Nome comune Modulo Richiede visibilità utente %dc% Componente del dominio Modulo Richiede visibilità utente %dn% Nome distinto - Selezionare un nome che identifica univocamente l'utente per l'autenticazione dall'elenco Oggetto Nome alternativo .Selezionare una delle seguenti opzioni.
- Nessuna
- UPN
- UPN ed email
- L' altro è per una configurazione aperta che supporta tutte le variabili, come il nome dell'oggetto.
- Selezionare il numero di giorni nel campo Periodo di rinnovo (Giorni) per provare a rinnovare il certificato prima della scadenza del certificato. Il valore predefinito è di 14 giorni. Se un certificato è valido per un anno, il Cloud Extender rinnova il certificato 14 giorni prima della fine dell'anno. Il Cloud Extender tenta due rinnovi per certificato alla settimana.
- Selezionare la casella di controllo Cerca utente Entrust per CN per cercare un utente in base al nome comune invece che in base al nome utente (che è l'impostazione predefinita).
- Fare clic su Salva.